Niveau de sécurité du mot de passe(javascript)

Eléphant du PHP | 445 Messages

30 oct. 2007, 16:58

Je n'ai jamais que c'etait simple.

Comme precedemment dit : il faut un algorithme bien complexe.

Petit nouveau ! | 7 Messages

30 oct. 2007, 17:04

(j'ai rajouté des évaluations faites avec mon système à mon message précédent)

Le problème d'un algorithme complexe dans ce cas précis c'est qu'on ne peut pas donner de valeur exacte à un caractère, puisqu'il faut évaluer la chaine. En effet, je pense que NN sera moins sécurisé que AN ou NA (qui seront eux aussi sécurisés), simplement par le fait que répéter un même caractère est une mauvaise chose dans la recherche d'une sécurité. De même, NkikooN sera moins sécurisé que NkikooA (selon moi), simplement parce que répéter les caractères, c'est mauvais, sinon les chaines les plus sécurisées seraient nNNn555NnnN55 par exemple, ce qui est bête en soi: c'est pas vraiment sécurisé ...

Eléphant du PHP | 445 Messages

30 oct. 2007, 17:19

nNNn555NnnN55

Perso je trouve ce mot de passe simple à retenir et tout a fait sécurisé (avec 2/3 caractères speciaux dedans).

Petit nouveau ! | 7 Messages

30 oct. 2007, 17:23

Dans mon système, ayant exclu le nombre de caractères mais prenant en compte le nombre de caractères UNIQUES, j'obtiens une valeur identique en ce qui concerne la sécurité pour les mots de passe suivants:

Niveau de sécurité du mot de passe nNNn555NnnN55: moyen
Niveau de sécurité du mot de passe nNn5NnN5: moyen

J'ai essayé d'inclure en plus la valeur du nombre de caractères, mais ça devient "trop" :x
Je vais modifier certains trucs et revoir ça, ça pourra toujours servir d'avoir une évaluation plus juste :)

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

30 oct. 2007, 17:27

MS97d33ed4Q5G9eaGd36JU70m056OPe737css99a3d

Sécurisé ? :D

Ce genre de script sert d'indicateur pas de super codeur pour mot de passe.
Et si le le brut force débute par N... beaucoup de cas particuliers.

Pas besoin de sortir l'artillerie lourde pour qu'au final on garde malgré tout son bon pti mot de passe habituel :-k

/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute

Petit nouveau ! | 7 Messages

30 oct. 2007, 17:30

Niveau de sécurité du mot de passe MS97d33ed4Q5G9eaGd36JU70m056OPe737css99a3d: optimal

le problème, c'est pour retenir ! :p

Quoi qu'il en soit, le système que je développe actuellement doit me servir pour interdire les mots de passe considérés comme étant d'une sécurité inférieure à un niveau X. C'est pourquoi il vaut mieux que dans ce cas, il soit assez précis, vu qu'il servira de barrière ^^